Uploadverbot für Packed Files (Crypter, etc)

02/29/2020 10:05 Pr0xyPlayZ#1
In den letzten Tagen habe ich vereinzelnt Dateien hier aus dem Forum geladen, welche durch sogenannte Packer geschützt wurden. Darunter war alles vorhanden, von VMProtect über .NetGuard bis hin zu SafeEngine und mehr.

Die Leute die diese Downloads angeboten haben, waren irgendwelche Leute die nicht einmal bekannt sind, keine Seller und die auch sonst keine bis kauf Aktivität hatten.

Was also möchte ich damit nun sagen?

Ich möchte vorschlagen, das lediglich "Verifizierte" User und User die bereits über ein gewisses Ansehen verfügen, das privileg haben dürfen, solche gepackten Dateien hier zu verbreiten.

Warum eigentlich?

Man kann den Menschen nur vor den Kopf schauen und im Internet nicht einmal vertrauen, daher bin ich für ein Verbot von gepackten Dateien, es soll niemand daran gehindert werden, weiterhin seine Dateien zu veröffentlichen, aber dann bitte ohne Packer.

Alternative?

Ein Team welches Erfahrung hat, prüft die Dateien auf Schädlinge wie Exploits, Viren, Malware etc und wenn nichts zu beanstanden ist, wird der Download nach überprüfung freigegeben, so machen es die großen Amerikanischen Foren auch, dort wird der Download nach spätestens 48 Stunden freigegeben.

Auswirkung?

Mehr schutz für unerfahrene User, ein Packer wird sehr oft von einem Antivirus erkannt, man kann nie genau sagen was hinter dem Packer für ein Programm ist, mit Ausnahme der Leute die in Bits und Bytes leben und in der Lage sind solche Packer zu entfernen und das eigentliche Programm zu analysieren.

[Only registered and activated users can see links. Click Here To Register...]
03/03/2020 04:29 iMostLiked#2
Wie genau stellst du dir das vor?
Selbst wenn wir deinen Vorschlag akzeptieren und Anhänge erst nach einer Überprüfung freigeschaltet werden (oder nur für bestimmte User), könnten Personen das immer noch umgehen und externe Downloads anbieten. (oder Downloads innerhalb des Programmes, wenn das Programm als Loader fungiert)

Des Weiteren ist das vom Aufwand als auch vom Know-How her einfach nicht machbar. Nicht jeder in unserem Staff kennt sich mit solchen Dingen aus und diejenigen, die sich damit auskennen, können nicht jeden einzelnen Download überprüfen. Eine automatische Detection wäre hier auch nicht machbar, da es genug false-positives gibt.

Und btw, als Ex-Cheat-Entwickler kann ich dir sagen, dass niemand seinen Cheat ohne jeglichen Schutz veröffentlichen würde, da es meistens so endet, dass sämtlicher Code kopiert wird und die Arbeit dann umsonst war. Die Meisten crypten ihre Cheats, um vor Personen zu schützen, die die Arbeit kopieren und es als ihre ausgeben.


Quote:
"Verifizierte" User und User die bereits über ein gewisses Ansehen verfügen
Das ist meines Erachtens auch nicht möglich.
Wenn wir, das Team von elitepvpers, solche User "verifizieren", macht das bei vielen den Anschein, dass der jeweilige User safe sei.
Was machen wir dann, wenn der User von heute auf morgen böse Absichten entwickelt und diese "Verifizierung" nutzt, um hunderte von Personen zu infizieren? Meiner Meinung nach steigert so was sogar das Risiko von Schadsoftware infiziert zu werden.

--

Wir werden das allerdings im Meeting besprechen und euch dann Bescheid geben. Ist gerade nur ein kleiner Input von mir. :)
03/03/2020 13:42 Pr0xyPlayZ#3
Du hast recht, mir fehlen so mal komplett die Worte einer anständigen Gegenargumentation!
05/01/2020 17:38 iMostLiked#4
Danke für deinen Vorschlag! :)
Wie oben bereits schon angedeutet, werden wir das nicht implementieren.

#closed